Pages publicitaires yieldmanager et secure-trusted-serving

Fermé
Lowrider - 24 avril 2013 à 21:28
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 - 28 mai 2013 à 07:24
Bonjour,

Depuis quelques temps, mon ordinateur est infecté de pages publicitaire yieldmanager. J'ai déjà une solution que j'avais trouvé je ne sais plus ou, mais ça ne change rien. J'ai également l'impossibilité de faire un retour à la page précédente lorsque je navigue sur internet. lorsque je reste appuyé sur précédent, j'ai le lien secure-trsted-serving.com qui apparaît.

Pouvez vous me donner un coup de main?

Merci beaucoup



A voir également:

75 réponses

billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
24 avril 2013 à 22:01
salut

tu dois passer adwcleaner en mode suppression et poster le rapport

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

@+

1
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
24 avril 2013 à 22:47
re

non, je t'avais bien demandé de passer adwcleaner en mode suppression mais je voulais te le faire repasser en mode recherche afin de voir s'il trouverai encore quelque chose

laisse tourner MBAM et supprime tout ce qu'il trouve au final

je te joins le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

2ème page pour ce qui concerne la "suppression"

il y a encore des manipulations a faire par la suite, si ce n'est pas aujourd'hui

on reprendra demain

ps: tu fais 1 scan complet avec MBAM (tous les disques)

@+
1
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
25 avril 2013 à 19:59
re

bien le MBAM est propre (je pense que adwcleaner a tout virer aussi)

pour s'en assurer, fais ceci



tu peux faire 1 zhpdiag (outil de diagnostic)

télécharge zhpdiag sur ton bureau

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur le 1er bouton en haut a gauche

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

1
Laurent17lr Messages postés 379 Date d'inscription vendredi 5 avril 2013 Statut Membre Dernière intervention 6 mai 2013 89
24 avril 2013 à 21:32
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci pour ta réponse Laurent,

Cependant, concernat secure-trusted-serving.com, j'avais lu sur le sujet, qu'il fallait en créer un autre, c'est tout d'abord pour cela que j'ai créé celui-ci.

Merci pozur ton aide
0
Laurent17lr Messages postés 379 Date d'inscription vendredi 5 avril 2013 Statut Membre Dernière intervention 6 mai 2013 89
24 avril 2013 à 21:58
0
Voici le rapport

http://cjoint.com/?CDyvYRj5NQh
0
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
24 avril 2013 à 22:29
re

relance adwcleaner et choisis recherche puis poste le rapport

merci
0
Mince, je pensais pourtant avoir cliqué sur recherche.
Du coup j'ai déjà lancé Malwaresbyte. Je l'arrête ou je le laisse finir?
0
MBAM tourne toujours, mais voici le nouveau rapport:





# AdwCleaner v2.202 - Rapport créé le 24/04/2013 à 22:46:53
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Paulo - DA-SILVA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\ProgramData\BrowserProtect

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
AdwCleaner[R2].txt - [1663 octets] - [24/04/2013 22:46:53]
AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]

########## EOF - C:\AdwCleaner[R2].txt - [1784 octets] ##########
0
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
24 avril 2013 à 22:53
re

j'ai bien fait, car i a encore trouver des "crasses"

tu pourras relancer adwcleaner en mode suppression et poster le rapport

merci
0
Ok, je laisse donc tourner MBAM pendant la nuit et je relance une suppression avec Adwcleaner, c'est bon?

Bonne nuit et encore merci ;-)
0
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
24 avril 2013 à 23:03
re

ok, a demain et bonne nuit
0
Bonjour, voici le nouveau rapport adwcleaner:


# AdwCleaner v2.202 - Rapport créé le 25/04/2013 à 06:58:02
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Paulo - DA-SILVA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\ProgramData\BrowserProtect

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
AdwCleaner[R2].txt - [1853 octets] - [24/04/2013 22:46:53]
AdwCleaner[R3].txt - [1493 octets] - [25/04/2013 06:58:02]
AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]

########## EOF - C:\AdwCleaner[R3].txt - [1614 octets] ##########
0
Et le nouveau rapport MBAM



Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.24.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Paulo :: DA-SILVA [administrateur]

Protection: Activé

25.04.2013 07:01:03
mbam-log-2013-04-25 (07-01-03).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 275021
Temps écoulé: 7 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
re,

avant d'aller plus loin, je tenais juste à dire que les fenêtres continuent à apparaître. Voici un exemple de ce que j'ai:

http://imageshack.us/photo/my-images/5/fentreyieldmanager.jpg/

faut-il d'abord faire autre chose ou je dois lancer zhpdiag

Merci encore de prendre du temps pour mon problème ;-)
0
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
26 avril 2013 à 20:44
re

fais le zhpdiag, ensuite je te dirai quoi faire

@+
0
Bonsoir,

Je n'ai pas eu le temps de m'occuper de ceci avant aujourd'hui.

J'ai eu quelques souci de plantage de ZHPDIAG, notemment lorsque l'écran se mettait en veille ou lorsque j'essayais de descendre la fenêtre du logiciel pendant que celui-ci faisait le scan.

Enfin bref, j'ai tout de même suivi le tuto pour lancer un scan, j'ai cependant appuyé sur le 2ème bouton comme sur le tuto et non sur le premier comme tu me l'avais dit. J'éspère que ça va aussi...

Voici le fichier: http://cjoint.com/?CDCvWdfUkww


EDIT: Voici le nouveau rapport en cliquant sur le premier bouton: http://cjoint.com/?CDCwkhkfT3t
0
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 6 016
29 avril 2013 à 07:49
salut

dis moi si tu es bien en Suisse
-------------------------------------------------------------------------------------

je vois ceci dans le rapport

Windows Vista Home Premium Edition, 64-bit
Windows(R) 7, OEM

tu as les 2 os sur ton pc?

vista n'est pas a jour, il y a le SP2 (pack de sécurité)

w7 n'est pas a jour, il y a le SP1 (pack de sécurité)
---------------------------------------------------------------------------------------
fais analyser ces 2 fichiers sur virus total et poste les rapports

C:\Windows\system32\calc.exe
C:\Windows\Tasks\Sing Along Update.job

le lien https://www.virustotal.com/gui/

le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-analyser-un-fichier-avec-virustotal/
---------------------------------------------------------------------------------------
désinstalle>>>>

C:\Users\Paulo\Downloads\adwcleaner.exe
C:\ProgramData\eMule
C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe
C:\Program Files\PC-Doctor for Windows\localizer.exe
Tout java et télécharge la dernière version ici https://www.java.com/fr/
----------------------------------------------------------------------------------------
lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

SysRestore

[MD5.8AAC9DE2FE08E81B1A5DEF13D3089DC6] - (.Yuna Software - Messenger Plus! (for Skype).) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe [7799808] [PID.4216]
[MD5.313A2CDF7A4B514774272D18D418E174] - (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [125952] [PID.2532]
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - HKLM\..\Run: [PC-Doctor for Windows localizer] . (.PC-Doctor, Inc. - Hardware Diagnostic Tools Localizer.) -- C:\Program Files\PC-Doctor for Windows\localizer.exe
O4 - HKLM\..\Wow6432Node\Run: [PlusService] . (.Yuna Software - Messenger Plus! 6.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\Wow6432Node\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
[MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.) [0] =>P2P.GoforFiles
[MD5.00000000000000000000000000000000] [APT] [Sing Along Update] (...) -- C:\Program Files (x86)\SingAlong\SingalngUpdater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{05753D8E-407C-4215-B40C-5D33BD30FE4A}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{05C4F787-EE26-439C-A228-DE58ACBBF5D3}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{21596721-665B-4D22-BA2E-7E1F0301DC55}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{30BECB3C-DEAB-427E-9C50-322079F4D8FC}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3B81877C-571C-459F-8FB4-0868DF57B892}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A0B68602-D9AE-4EBB-9FA3-02578CD2DEC9}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AF5F179F-1A4F-4352-AAA1-88087EAB36F1}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00} =>Adware.IMBooster
[HKCU\Software\GoforFiles] =>P2P.GoforFiles
[HKLM\Software\Wow6432Node\GoforFiles] =>P2P.GoforFiles
O43 - CFD: 19.11.2012 - 00:07:01 - [4.451] ----D C:\Program Files (x86)\GoforFiles =>P2P.GoforFiles
O43 - CFD: 07.04.2013 - 13:22:17 - [4.944] ----D C:\ProgramData\BrowserProtect =>Toolbar.Babylon
[MD5.3D7CDC3E67A97110321BF7453C649B1F] [SPRF][24.01.2013] (...) -- C:\Users\Paulo\AppData\Local\Temp\DeltaTB.exe [775664]
[MD5.5C9F59022F9B62D722C3CB494D58CB1D] [SPRF][18.10.2010] (...) -- C:\Users\Paulo\AppData\Local\Temp\GLF50C5.tmp.ConduitEngineSetup.exe [157536]
[MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][06.02.2013] (.Iminent - Iminent Setup.) -- C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe [854848] =>Adware.IMBooster
[MD5.4437864C859B4EE2251CDBC5C77D845D] [SPRF][13.04.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u20-windows-i586-iftw-rv.exe [922400]
[MD5.DB5D2225E502A7E6329C8A0CAC2CBF1A] [SPRF][05.08.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe [875296]
[MD5.676A86173A1FE2698C6F049D74DC6EB2] [SPRF][16.09.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u22-windows-i586-iftw-rv.exe [875296]
[MD5.B561AE170381399A4D825E4731458679] [SPRF][06.01.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u23-windows-i586-iftw-rv.exe [884512]
[MD5.A8D666FCE8EFD0788FA0DF14FB3491B4] [SPRF][10.02.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u24-windows-i586-iftw-rv.exe [885536]
[MD5.67DC0277321064080BAD0E9E3BC3CBAB] [SPRF][05.05.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u26-windows-i586-iftw-rv.exe [901408]
[MD5.0E2281AEC56203CA6A9E1848F7DBDF5A] [SPRF][19.10.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe [909088]
[MD5.EE622B2CD2D3C5CD950D49BD1708A9D4] [SPRF][20.02.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe [909600]
[MD5.107167F15D30AA71D7CAFC0326AFB315] [SPRF][08.06.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe [909104]
[MD5.8E51D3D38A26EEAC819974C9295AF35F] [SPRF][29.08.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe [908272]
[MD5.47C6B9B408CBB4DEE11A1EE517CD89BE] [SPRF][01.10.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe [912880]
[MD5.81EBC5DB32DA754CAE9E200B70F06DE2] [SPRF][23.10.2010] (.Microsoft Corporation - Barre d'outils Bing.) -- C:\Users\Paulo\AppData\Local\Temp\MSNC92A.exe [469256]
[MD5.4F0570CF12E7EBFD5DD2BCFB93E285FC] [SPRF][12.02.2013] (.Pas de propriétaire - Linkury.Installer.MsiWrapper.) -- C:\Users\Paulo\AppData\Local\Temp\SmartbarExeInstaller.exe [8565016] =>Hijacker.SmartBar
[MD5.5C89E24D47562D08D9447F7BAA14338D] [SPRF][18.11.2012] (.http://goforfiles.com/ - GoforFiles Application.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41045220.exe [904848] =>P2P.GoforFiles
[MD5.CB6EAF1B9F7D03F2BCE600158A0B64A9] [SPRF][18.11.2012] (.http://www.goforfiles.com/ - GoforFiles.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41046499.exe [4667024] =>P2P.GoforFiles
[MD5.369F582B7ED531F30D1D879B43391EBA] [SPRF][01.04.2013] (.Yuna Software - Setup - Messenger Plus!.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e6d.exe [1081200]
[MD5.E9BE011BEC6419CDF649FDC472838DEB] [SPRF][14.10.2012] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e84.exe [1043896]
[MD5.FDD12B8E9A85414BDDD18E42C463AF44] [SPRF][17.12.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_3a4c.exe [1138576]
[MD5.903B8FE17225A472DED2ABA3FB08CD51] [SPRF][06.11.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_43ad.exe [4853144]
[MD5.807245CFE00E1C9C2E7898193341AC79] [SPRF][25.09.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_47a5.exe [915856]
[MD5.7F363A3AAFC80FE457F28ABE93F7114E] [SPRF][21.08.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5180.exe [4832664]
[MD5.478E9D2578A35563F96C02FEC71085A8] [SPRF][01.04.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5cfe.exe [1151376]
[MD5.1BECE9F68E87D919D481751ACC5E3D3F] [SPRF][25.02.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_65fa.exe [1150352]
[MD5.FFB6C31EE998B93F1DC38C02DD40865F] [SPRF][19.06.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_a060.exe [4672336]
[MD5.C3A3A4CDCF3D6A196201703E2288D8FC] [SPRF][10.02.2013] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_c8fa.exe [1161584]
[MD5.8811B5B2567CAC9555F1A3E8812E2045] [SPRF][25.06.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_dd86.exe [7184784]
[MD5.679EAF2CB7A14DF0F56C5C90F0F39557] [SPRF][18.08.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_f718.exe [1160624]
O87 - FAEL: "{1E5C7E6E-4067-4EED-A727-CAB9C8E08CFD}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{A570DB73-E2B7-4B3C-BD36-B7358E177982}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Wow6432Node\Topala Software Solutions\OpenCandy] =>Adware.OpenCandy
C:\Program Files (x86)\Conduit =>Toolbar.Conduit
C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe =>Adware.IMBooster
O90 - PUC: "ACFD5B980E184AE4A8A0F404781ADD00" . (.Iminent.) -- C:\Windows\Installer\{89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00}\imbooster.ico =>Adware.IMBooster
SR - | Auto 27.02.2013 125952 | (MsgPlusService) . (.Yuna Software.) - C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe


FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+

0
Salut et merci pour ta réponse.

Je suis bien en suisse.

Je vais essayer de faire tout ce que tu m'as dit, étape par étape...
0